Ministarstvo unutrašnjih poslova Srbije zatražilo je od redakcije portala i lista “Nova” još 40 dana kako bi poslali odgovor na naša pitanja o tome da li je istina da su iz njihove baze podataka ukradeni podaci 180.000 građana Srbije, te da su hakeri pozvali MUP da pregovaraju.

Početkom maja su se na internetu pojavile informacije da je kompromitovana baza podataka Ministarstva unutrašnjih poslova. Na jednom forumu, gde se ukradeni podaci građana oglašavaju, navedeno je da haker (ili više njih) tvrdi da je kompromitovao bazu podataka Ministarstva unutrašnjih poslova Srbije, te da je reč o podacima koji se odnose na Kancelariju za strance i sisteme za regulisanje boravka.
Prema objavi na forumu, navodno ukradeni podaci obuhvataju približno 180.000 zapisa iz perioda od 2024. godine, do 2026. godine, tačnije 150.000 podataka stranih državljana i 30.000 podatak državljana Srbije.
Ti podaci navodno uključuju podatke o stranim i državljanima Srbije, detalje zahteva za privremeni ili stalni boravak, podatke o pasošima i vizama, status podnetih zahteva, razlozi boravka, imena i prezimena, podatke o rođenju, jedinstvene matične brojeve građana (JMBG), kao i brojeve socijalnog osiguranja.
Akteri u objavi tvrde da skup podataka sadrži informacije povezane sa postupcima privremenog boravka i stalnog nastanjenja osoba iz više država.
U objavi se takođe nalazi jezik karakterističan za iznudu, upućen srpskim vlastima, uz pretnju da će podaci biti prodati ukoliko se ne postigne određeni dogovor.
“Bilo koji zaposleni ili predstavnik Vlade Republike Srbije može nas kontaktirati radi postizanja dogovora o trajnom brisanju ovih podataka i njihovom neprodavanju. Otvoreni smo za pregovore”, navedeno je na forumu.
Ako se postigne dogovor, pojašnjavaju, baza podataka će biti uništena i nikada neće biti ponuđena nijednom kupcu.
“Ako nas niko iz Srbije ne kontaktira ili ako se ne postigne dogovor, baza podataka će biti prodata zainteresovanim kupcima”, naveli su.
Ostavljena je i poruka za potencijalne kupce:
“Za cenu kompletne baze podataka kontaktirajte nas putem privatne poruke ovde ili preko ProtonMail-a. Novinske organizacije, mediji i državne agencije zainteresovani za pribavljanje ovih podataka takođe mogu da se jave na istu adresu”, navedeno je.
Šta kaže MUP?
Budući da se Ministarstvo unutrašnjih poslova nije oglašavalo ovim povodom, 18. maja smo im uputili Zahtev za pristup informacijama od javnog značaja u kom smo upitali da li je istina da su podaci građana kompromitovani, o kojim podacima se radi i da li je istina da je MUP pozvan da pregovara sa hakerima.
“Obaveštavamo vas da je povodom vašeg zahteva neophodno izvršiti provere koje su u nadležnosti više organizacionih jedinica, ovo Ministarstvo nije u mogućnosti da po zahtevu postupi u roku od 15 dana, te će u skladu sa zakonskom odredbom, po istom postupiti u roku od 40 dana, a nakon provere svih traženih informacija”, navedeno je u odgovoru koji je stigao na adresu redakcije Nove.
Za dva meseca procurili podaci iz više državnih sistema
Podsećajući se na slučaj primera Telekomovih podataka koji su takođe kompromitovani u martu ove godine, portal Raskrikavanje.rs je objavio da je za svega dva meseca, objavljeno je ili kompromitovano više baza sa podacima građana Srbije, uključujući podatke pretplatnika Telekoma Srbija, zdravstvene podatke pacijenata, informacije iz Agencije za privredne registre, kao i navodni pristup sistemu Ministarstva privrede.
Prema analizi Share fondacije, baza podataka korisnika Telekoma koji su procurili sadrži 688.884 unosa.
Samo tri dana nakon Telekoma, napadnuta je baza Agencije za privredne registre (APR), što su iz te Agencije i potvrdili ali su garantovali da je reč o izolovanom incidentu koji “ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije”.
Ubrzo nakon toga je javnost saznala i da su ukradeni zdravstveni podaci građana Srbije koji su se takođe pojavili na forumu koji se bavi trgovinom podacima, a među objavljenim podacima bilo je najviše ginekoloških izveštaja, pa su tako objavljeni podaci poput ime, adresa i broja telefona, ali i nalazi lekara, dijagnoze, prepisane terapije i slično.
U aprilu je MUP upozorio građane da su kompromitovani i podaci sa platforme Buking (booking.com). Neovlašćena lica su mogla pristupiti podacima kao što su imena, kontakt podaci i detalji rezervacija, što može biti zloupotrebljeno za ciljane prevare i fišing napade, apelovao je tada MUP.
Do danas niko zbog ovih hakerskih napada, koliko je zvanično poznato, nije uhapšen niti procesuiran.